本文为大家介绍设置路由的网站(如何设置路由表),下面和小编一起看看详细内容吧。
设置路由表限制网站访问实操
接受本次实验的网站:以下简称“网站”
我们先ping一下网站的域名,得到ip地址,ip端是.69
www.ttep.cn
然后我们tracert看看路由经过了多少跳。
www.ttep.cn
使用solarwinds.engineers扫描网站的ip段。我们了解到网站所在网段有一台cisco路由器,网站通过ip传输数据可能需要这台cisco路由器进行中继转发。
鼓捣了一会,成功登陆cisco路由器。并查询配置表、接口信息、协议类型等。
通过编辑设置路由表,无法访问被测网站。
访问列表101 拒绝ip 主机网站ip 任何
访问列表101 允许ip 任何任何
执行输入后,网站无法访问。
恢复网站访问命令:
没有访问列表101 拒绝ip 主机网站ip 任何
输入执行,网站恢复访问
我们还可以细化设置,比如指定哪些ip不能访问网站,或者哪些端口不能访问,协议类型等等。
上图我们可以看到,该指令不允许以.124结尾的ip通过tcp协议访问网站的80端口
这里提醒一下,路由器的掩码和我们平时pc的掩码是相反的。例如pc的255.255.255.0在路由表中为0.0.0.255。
输入命令执行,124结尾的ip主机不能再通过80端口访问网站
对于这种限制访问某个ip或者某段ip的情况,我们可以通过爬墙的方式来解决~~你懂的。
www.ttep.cn
ps:
只要网站通过这个cisco路由器转发数据,就存在访问受限的隐患。因此,系统管理员在保证服务器安全后,网络管理员还必须维护路由器等设备的安全。
最好加一句:no snmp
好了,设置路由的网站(如何设置路由表)的介绍到这里就结束了,想知道更多相关资料可以收藏我们的网站。